翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
キーラップ aes-zero-pad
key wrap aes-zero-pad コマンドは、HSM の AES キーとラッピングメカニズムを使用してペイロードキーをAES-ZERO-PAD
ラップします。ペイロードキーの extractable
属性は に設定する必要がありますtrue
。
キーを作成した Crypto User (CU) であるキーの所有者のみがキーをラップできます。キーを共有するユーザーは、暗号化オペレーションでキーを使用できます。
key wrap aes-zero-pad コマンドを使用するには、まず AWS CloudHSM クラスターに AES キーが必要です。wrap
属性を に設定して key generate-symmetric aes コマンドを使用して、ラップ用の AES キーを生成できますtrue
。
ユーザーのタイプ
このコマンドは、次のタイプのユーザーが実行できます。
-
Crypto User (CU)
要件
-
このコマンドを実行するには、CU としてログインする必要があります。
Syntax
aws-cloudhsm >
help key wrap aes-zero-pad
Usage: key wrap aes-zero-pad [OPTIONS] --payload-filter [
<PAYLOAD_FILTER>
...] --wrapping-filter [<WRAPPING_FILTER>
...] Options: --cluster-id<CLUSTER_ID>
Unique Id to choose which of the clusters in the config file to run the operation against. If not provided, will fall back to the value provided when interactive mode was started, or error --payload-filter [<PAYLOAD_FILTER>
...] Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a payload key --wrapping-filter [<WRAPPING_FILTER>
...] Key reference (e.g. key-reference=0xabc) or space separated list of key attributes in the form of attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE to select a wrapping key --path<PATH>
Path to the binary file where the wrapped key data will be saved -h, --help Print help
例
この例では、wrap
属性値を に設定して AES キーを使用して key wrap aes-zero-pad コマンドを使用する方法を示しますtrue
。
aws-cloudhsm >
key wrap aes-zero-pad --payload-filter attr.label=payload-key --wrapping-filter attr.label=aes-example
{ "error_code": 0, "data": { "payload_key_reference": "0x00000000001c08f1", "wrapping_key_reference": "0x00000000001c08ea", "wrapped_key_data": "L1wVlL/YeBNVAw6Mpk3owFJZXBzDLONt" } }
引数
<CLUSTER_ID>
-
このオペレーションを実行するクラスターの ID。
必須: 複数のクラスターが設定されている場合。
<PAYLOAD_FILTER>
-
ペイロードキーを選択
attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE
するためのキーリファレンス (例:key-reference=0xabc
) または 形式のキー属性のスペース区切りリスト。必須: はい
<PATH>
-
ラップされたキーデータが保存されるバイナリファイルへのパス。
必須: いいえ
<WRAPPING_FILTER>
-
ラッピングキーを選択
attr.KEY_ATTRIBUTE_NAME=KEY_ATTRIBUTE_VALUE
するためのキーリファレンス (例:key-reference=0xabc
) または 形式のキー属性のスペース区切りリスト。必須: はい